Conecte o iPhone ou iPad à VPN IPsec com o FortiGate

Neste documento, veremos as configurações necessárias para conectar um dispositivo iPad ou iPhone a uma VPN IPsec FortiGate, com isso poderemos fazer com que as aplicações corporativas do nosso iPad/iPhone funcionem diretamente, Ideal para colocar um aplicativo do tipo softphone e ligar (ou receber chamadas) diretamente de tais dispositivos, poupando os custos das chamadas ou sendo 100% Disponível,

Configurando listas RBL no Fortigate para evitar SPAM

Se nossa intenção é bloquear todo o spam que passa pelo nosso firewall, As listas RBL são configuradas com mais frequência e este documento mostra como configurá-las em um firewall Fortinet, em um Fortigate. RBL é o acrônimo para “Lista de Blackhole em tempo real” ou “Lista negra em tempo real”. São sistemas que publicam um banco de dados com uma lista de endereços IP que foram a fonte de envios de e-mail não solicitados (SPAM). Esses bancos de dados são consultados online em tempo real por sistemas AntiSpam ou servidores de e-mail antes de aceitar um novo e-mail e esse e-mail será marcado como spam ou nós o rejeitaremos, de acordo com o interesse.

Instalação, Configurando e usando o FortiReporter usando o Fortigate

FortiReporer é um software para obter estatísticas, Analise seu firewall. Analise logs de firewall e gráficos gráficos. Primeiro você tem que configurar o firewall para enviar os LOG's para um servidor de LOG's (Um syslog) que vem com o FortiReporter por padrão, E então ele puxa estatísticas do que está acontecendo no firewall, e pode ser configurado para ser enviado automaticamente por e-mail, ou mantê-los em algum lugar… A primeira coisa é baixar o arquivo a ser instalado em um servidor com capacidade de disco. Podemos baixá-lo em seu site oficial (É um julgamento de 21 Dias) – AQUI.

Configurando uma VPN SSL Fortigate

Este procedimento explica como configurar uma VPN usando SSL para se conectar a qualquer PC da Internet à LAN da sua organização. Todo o tráfego seria criptografado usando SSL. E você só precisa ter um navegador compatível, sem instalar software. Duas partes são explicadas:

Mapa, encaminhamento de porta ou NAT no FortiGate

Nada mau, Isto é muito simples e direto, Então é uma coisa básica. O que eu quero é que eles se conectem da internet à minha rede interna, para o meu servidor FTP (21 TCP), Isto é, que quem se conecta ao meu endereço IP público entra no meu servidor FTP apenas através da porta 21.

Gestión de LOG's en un Fortigate

O firewall Fortigate tem a possibilidade de guardar os seus LOGs e assim poder ver o que acontece na nossa rede, podemos ver as tentativas de ataques que temos, o que fazem os nossos utilizadores… estes LOGs podem ser armazenados de diferentes formas, uma através de outro produto da Fortigate chamado FortiAnalyzer; outra na sua própria memória interna (quando reinicia, apaga-se, é RAM); num pendrive USB próprio chamado FortiKey e a mais interessante no meu caso e gratuita, num servidor de LOGs chamado Syslog.